Celui qui te convient. Sachant que dans la plupart des cas, les deamons apache tournent sous l'utilisateur "www-data" (ou "apache" ), et qu'ils devraient donc au moins pouvoir en lire le contenu (et les executer, si nécessaire).
Chez moi, les proprios des répertoires et fichiers sont root:apache, avec les droit 640 (750 pour répertoire), sauf rares cas ou le répertoire ou le fichier doit pouvoir être modifié par apache lui même (auquel cas, droits apache:apache).
En 640 pour root:apache pour:
- éviter qu'apache ne puisse modifier le contenu des fichiers
- qu'ils puissent quand même être lus par apache
- que les fichiers ne soient pas accessibles par d'autres services, notamment ceux n'appartenant pas au groupe apache.
A part ca, je vois pas, il est tard J'ai peut etre oublié des trucs